爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个木马下载者。该病毒运行后,会在当前系统的启动文件夹中释放病毒,建立系统服务,劫持常见的安全软件,然后从网上下载病毒到用户系统中运行。
1.病毒运行后,产生以下病毒文件
c:\_uninsep.bat
c:\1.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe
病毒通过在启动文件夹中释放副本以随系统自动启动。
2.对常见的安全软件作映像劫持,使用这些安全软件无法运行。劫持列表中有:360助手、卡巴斯基、HjjackThis、IceSword、金山毒霸、江民、NOD32、
OllyDebug、QQ医生、瑞星、SREng、TrojDetector、WinDbg、WoptiClean。
3.创建名为"Sc Manager"的系统服务,使病毒随系统启动。
4.从指定的网址下载病毒列表,并下载列表中指定的病毒文件到用户系统中运行。
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。